洛阳新闻,党建新农村建设,蔷靖潞影,杨雨婷 张书记
 
位置: 亚洲金融智库网 > 风险管控 > 正文

为什么说信息安全工程是一个系统工程

时间:2022-06-11 16:52
本文关于为什么说信息安全工程是一个系统工程,据亚洲金融智库2022-06-11日讯:

信息安全的建设是一个系统工程,它需求对信息系统的各个环节进行统一的综合考虑、规划和架构,并要时时兼顾组织内外不断发生的环境因素的变化,任何环节上的安全缺陷都会对系统构成威胁。在这里可以引用管理学上的“木桶原理”加以说明。
  “木桶原理”指的是:一个木桶由许多块木板组成,如果组成木桶的这些木板长短不一,那么木桶的最大容量不取决于长的木板,而取决于最短的那块木板。这个原理同样适用信息安全。一个组织的信息安全水平将由与信息安全有关的所有环节中最薄弱的环节决定。信息从产生到销毁的生命周期过程中包括了产生、收集、加工、交换、存储、检索、存档、销毁等多个环节,表现形式和载体会发生各种变化,这些环节中的任何一个都可能影响整体信息安全水平。要实现信息安全目标,一个组织必须使构成安全防范体系这只“木桶”的所有木板都要达到一定的长度(水平)。
  由于信息安全是一个多层面、多因素的、综合的、动态的过程,如果组织凭着一时的需求,想当然地去制定一些控制措施和引入某些技术产品,都难免存在挂一漏万、顾此失彼的问题,使得信息安全这只“木桶”出现若干“短木块”,从而无法提高安全水平。正确的做法是遵循国内外相关信息安全标准与最佳实践过程,考虑到组织对信息安全的各个层面的实际需求,在风险分析的基础上引入恰当控制措施,实现信息安全的有效管理。


专题推荐:安全生产风险管控系统2.0(6)
打印此文】 【关闭窗口】【返回顶部
安全生产风险管控系统2.0(6)相关文章
推荐文章
最新图文


亚洲金融智库网 备案号: 滇ICP备2021006107号-276 版权所有:蓁成科技(云南)有限公司

网站地图本网站文章仅供交流学习,不作为商用,版权归属原作者,部分文章推送时未能及时与原作者取得联系,若来源标注错误或侵犯到您的权益烦请告知,我们将立即删除。